CVE-2024-21633
Произвольная запись файла при декодировании
- Опубликовано
- 3 янв. 2024 г.
- Обновлено
- 3 июн. 2025 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 7 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 69,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Apktool — это инструмент для обратного проектирования Android APK-файлов. В версиях 2.9.1 и более ранних Apktool определяет путь выходного файла ресурсов на основе их имён, которыми злоумышленник может манипулировать, чтобы разместить файлы в желаемом месте в системе, где запущен Apktool. Затронуты те среды, в которых злоумышленник может записывать/перезаписывать любые файлы, к которым у пользователя есть доступ на запись, и при этом либо имя пользователя известно, либо текущая рабочая директория находится внутри папки пользователя. Коммит d348c43b24a9de350ff6e5bd610545a10c1fc712 содержит исправление этой проблемы.
Источники
1- CVE-2024-21633Эксплойт
MobSF: удаленное выполнение кода (через CVE-2024-21633)
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.